Ubuntu 24.04 LTS(RPI5)升级后出现Apparmor报错且sssd.service未激活,是否需要处理?
Ubuntu 24.04 LTS(RPI5)升级后出现Apparmor报错且sssd.service未激活,是否需要处理?
嗨,别太担心这个问题,我来帮你拆解下情况:
首先,先搞清楚sssd.service是什么:它是「系统安全服务守护进程」,主要用来对接LDAP、Active Directory这类企业级目录服务,帮系统管理用户身份认证、授权这些事儿。如果你的树莓派只是个人日常使用(比如跑点小项目、做个媒体中心),完全用不上这个服务。
从你贴出的状态输出能看到:
bt92200@BTRPI-5:/etc/sssd/conf.d$ systemctl status sssd.service ○ sssd.service - System Security Services Daemon Loaded: loaded (/usr/lib/systemd/system/sssd.service; enabled; preset: enabled) Active: inactive (dead) Condition: start condition unmet at Tue 2024-06-18 07:20:02 EDT; 3min 43s ago ├─ ConditionPathExists=|/etc/sssd/sssd.conf was not met └─ ConditionDirectoryNotEmpty=|/etc/sssd/conf.d was not met
服务处于「inactive(dead)」状态是正常的——因为启动它需要的配置文件/etc/sssd/sssd.conf或者配置目录/etc/sssd/conf.d里的内容都不存在,系统直接跳过了这个服务的启动。
至于升级时出现的Apparmor报错,本质上是Apparmor在处理sssd的安全策略时,发现对应的配置文件/目录不存在,所以抛出了警告级别的错误,这不是严重问题,不会影响你的系统正常使用。
接下来给你两个处理方向:
- 如果完全用不上SSSD:
可以彻底清理掉相关包,从根源消除后续升级的报错。执行以下命令:
这样之后再做sudo apt remove --purge sssd sssd-common sudo systemctl restart apparmorapt upgrade就不会再看到相关报错了。 - 如果之后打算用SSSD对接目录服务:
你需要先创建并配置/etc/sssd/sssd.conf文件(根据你要对接的服务写配置),然后启动并启用服务:
配置完成后,服务的启动条件会被满足,Apparmor的报错也会自动消失。sudo systemctl start sssd sudo systemctl enable sssd
总的来说,如果你只是个人用树莓派,这个问题完全可以忽略,或者按上面的方法彻底清理掉SSSD相关包就行。
备注:内容来源于stack exchange,提问作者Benoît Tremblay
相关产品推荐
相关产品推荐

